ARM64 işlemciler için Linux çekirdeğinin KVM sanallaştırma kodunda yeni bir açık bulundu. İç içe sanallaştırma etkin olan sunucularda serbest bırakılmış bir ana bellek parçası misafir sanal makineye açık kalabiliyor.
CVE-2026-89775 olarak izlenen hata, bir misafirin ana çekirdek belleğini okumasına ve yazmasına izin veriyor. Açığı bulan araştırmacı, bunun misafirden çıkıp ana makinede kod çalıştırmak için kullanılabileceğini söylüyor.
Etkilenen kod, ARM64 için ana hat Linux çekirdeğinin parçası ve Linux 6.18.51, 7.2.5 ve 7.3-rc1 sürümlerinde düzeltildi.
İç içe sanallaştırma, bir misafirin kendi hipervizörünü çalıştırarak sanal makineler barındırmasına olanak tanır. ARM64’te varsayılan olarak kapalıdır. Deneysel bir önyükleme modu olan bu özellik, FEAT_NV2 adlı özelliğe sahip Armv8.4 donanımı gerektirir; bu nedenle iç içe sanallaştırmayı hiç açmayan düz bir ARM64 KVM ana makinesi bildirilen saldırı yolunun dışındadır.
Açık, ARM64’te iç içe sanallaştırmayı yöneten KVM bölümünde bulunuyor. Bir misafir belleğini belirli bir şekilde düzenlediğinde boyut hesaplaması sıfır çıkıyor ve işlemcinin adres önbelleğinden eski girdileri temizlemesi gereken TLB geçersiz kılma adımı atlanıyor.
Serbest bırakılmış bir ana bellek sayfası sonra eşlenmiş ve yazılabilir kalıyor ve misafir bunu 64 bitlik parçalar halinde okuyup yazabiliyor, ana makineye kontrolü geri vermek için donanımsal bir tuzak oluşmuyor.
Açığı bildiren ve 16 Eylül’de açıklayan güvenlik araştırmacısı Hyunwoo Kim’e göre misafir bunu kullanarak ana makineye kaçabilir ve kendi sanal makinesinden çıkıp altyapı makinesinde kod çalıştırabilir. Henüz bir istismar kodu yayınlanmadı ve açığın saldırıda kullanıldığına dair bir işaret yok.
Çekirdeğin kendi kaydı, etkilenen kodun Linux 6.16’dan itibaren mevcut olduğunu gösteriyor. Ancak yazar düzeltmeyi daha sonraki bir değişikliğe göre etiketledi ve inceleyip test eden bakımcı, “atlanmış geçersiz kılmanın v6.17’den itibaren başladığını” söyledi. Bu hesaba göre 6.16’daki bir ana makine kodu taşıyor ama saldırganın ihtiyaç duyduğu davranışı taşımıyor.
Açığın istismar edilmesinin ikinci bir yolu var. Herhangi bir kullanıcının /dev/kvm cihazını açabildiği sistemlerde yerel bir kullanıcı misafir oluşturup aynı hatayı kullanarak root yetkisi elde edebilir, diyor Kim.
Kim, bu cihazın varsayılan olarak tüm kullanıcılara açık olduğu Red Hat Enterprise Linux’a işaret ediyor. Red Hat, sürüm 10 çekirdeğinin etkilendiğini, 6’dan 9’a sürümlerin etkilenmediğini listeliyor. Bu yol yine de ana makinede iç içe sanallaştırmanın etkin olmasını gerektiriyor.
Hangi çekirdekler düzeltildi
Üst akımda açık, Linux 6.18.51, 7.2.5 ve 7.3-rc1 sürümlerinde düzeltildi. Dağıtımlar düzeltmeyi kendi programlarına göre yayınlıyor ve durum sürüme göre değişiyor.
Çekirdek veya dağıtım
22 Eylül itibarıyla durum
6.18.51, 7.2.5 ve 7.3-rc1 sürümlerinde düzeltildi
Red Hat Enterprise Linux
Sürüm 10 çekirdeği etkilendi; 6’dan 9’a sürümler etkilenmedi
26.04, AWS, Azure ve GCP çekirdekleri dahil, savunmasız; 24.04 LTS genel çekirdeği etkilenmedi, ancak daha yeni donanım etkinleştirme çekirdekleri 6.17 ve 7.0 savunmasız
AL2023 kernel 6.18 paketi: düzeltme bekliyor; diğer Amazon Linux çekirdekleri etkilenmedi
bookworm ve trixie etkilenmedi, kod mevcut değil; sid 7.2.6-1’de düzeltildi; forky savunmasız
Henüz yamalanamayan ana makineler için Red Hat, bir geçici çözüm için kriterlerini karşılayan bir hafifletme olmadığını söylüyor. Kesin olan tek şey kapsam: saldırı yalnızca iç içe sanallaştırma etkin olan ana makineleri hedefler ve bu ARM64’te varsayılan değildir.
Satıcılar açığa 10 üzerinden 7.8 ile 9.3 arasında puan veriyor. Etkinin yüksek olduğu ve saldırının yerel olduğu, yani ağ üzerinden başlatılamayacağı konusunda hemfikirler. Fark, her satıcının açığı istismar etmenin ne kadar zor olduğunu düşünmesinden kaynaklanıyor ve 9.3 puanını gösteren Ubuntu kendi önceliğini orta olarak belirliyor.
22 Eylül itibarıyla açık, ABD CISA’nın istismar edilen açıklar kataloğunda değildi ve öngörülen istismar puanı yüzde 1’in altındaydı.
Açıklama, bulut kiracılarının açığı sağlayıcının makinelerine sızmak için kullanıp kullanamayacağı sorusunu gündeme getiriyor. En büyük sağlayıcılarda ihtiyaç duyduğu yapılandırma sunulmuyor: Amazon Web Services iç içe sanallaştırma için yalnızca Intel tabanlı örnekler listeliyor ve Google Cloud ARM sanal makinelerini bundan dışlıyor.
Bu, söz konusu platformlar için temiz bir sağlık raporu anlamına gelmiyor ancak bu açığın izlediği özel yol standart ARM tekliflerinde açığa çıkmıyor.
CVE-2026-89775, Kim’in bu yıl açıkladığı dördüncü KVM misafirden ana makineye kaçış. İkisi KVM’nin x86 sürümündeydi: Temmuz’da Januscape ve Ağustos’ta Zapscape. En çok benzediği, Haziran’da yayınladığı ve ARM64’te kamuya açık olarak gösterilen ilk kaçış olarak adlandırdığı ITScape adlı ARM64 KVM kaçışı.